您现在的位置是:数据库 >>正文
亚马逊Ring安卓app漏洞可窃取个人信息
数据库26437人已围观
简介亚马逊Ring安卓app漏洞可以访问摄像头记录。Ring 是亚马逊运行的家用安全环境产品,包含户内外监控摄像头。其中Ring安卓APP下载次数超过1000万次。Checkmarx 安全研究人员在亚马逊 ...

亚马逊Ring安卓app漏洞可以访问摄像头记录。亚马
Ring 是逊R息亚马逊运行的家用安全环境产品,包含户内外监控摄像头 。漏洞其中Ring安卓APP下载次数超过1000万次。可窃Checkmarx 安全研究人员在亚马逊Ring安卓APP中发现了一个安全漏洞 ,人信攻击者利用该漏洞可以截取受害者手机中的亚马个人数据、位置信息、逊R息和摄像头记录 。漏洞
技术细节该漏洞位于com.ringapp/com.ring.nh.deeplink.DeepLinkActivity中,可窃该activity在安卓manifest中是人信导出的高防服务器,因此可以被相同设备上的亚马其他应用访问 。这些应用有可能是逊R息用户安装的恶意应用 。
该activity可以接受 、漏洞加载、可窃和执行来自任意服务器的人信web内容 ,因为intent的目标URL中包含字符串“/better-neighborhoods/”。研究人员用adb复制了有效的免费模板intent:

然后 ,攻击者控制的web页面就可以与WebView的JS接口进行交互 ,其中子域名为“ring.com” 或 “a2z.com”。
研究人员在cyberchef.schlarpc.people.a2z.com上发现了一个反射性XSS漏洞,可以完成该攻击链。利用该漏洞,攻击者可以诱使受害者安装可以触发以下intent来完成攻击的恶意应用 :

Payload会重定向WebView到恶意web页面 ,该页面可以访问授予Authorization Token访问权限的JS接口——__NATIVE__BRIDGE__.getToken() ,然后攻击者控制的源码下载服务器可以窃取Authorization Token 。
Authorization Token是一个Java Web Token (JWT) ,还不足以授权对Ring的多个API的调用 。授权强制使用rs_session cookie。
但是该cookie可以通过调用https://ring.com/mobile/authorize加上有效的Authorization Token和对应的设备硬件ID来获得 。研究人员发现,硬件ID也是亿华云硬编码在token中的。
有了该token,就可能使用Ring API来提取用户的个人数据 ,包括全名、邮件地址 、手机号码、以及其他Ring设备数据,比如地理位置、地址和录像。具体来说,使用的云计算API包括 :
https://acount.ring.com/account/control-center –用来获取受害者的个人数据和设备IDhttps://account.ring.com/api/cgw/evm/v2/history/devices/{ { DEVICE_ID}} – 用来获取设备数据和录像为进一步证明该漏洞的影响和危害性 ,研究人员证明了如何利用该服务来读取敏感信息 ,以追踪用户的移动。PoC视频参见:https://youtu.be/eJ5Qsx4Fdks
漏洞影响该漏洞影响Ring v .51版本,包括安卓的3.51.0版本和iOS的5.51.0版本 。亚马逊已于2022年5月27日修复了该漏洞 。
本文翻译自:https://checkmarx.com/resources/checkmarx-blog/amazon-quickly-fixed-a-vulnerability-in-ring-android-app-that-could-expose-users-camera-recordings
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/567b799425.html
相关文章
迄今为止最大的数据泄露罚款、处罚和和解
数据库近年来对数据泄露的重大罚款表明,监管机构越来越重视打击那些未能妥善保护消费者数据的公司。因非法将个人数据从欧盟转移到美国,Meta 被罚款13亿美元,高居近期大额制裁的榜首,而另 ...
【数据库】
阅读更多IT安全工具不适用于OT的五个原因
数据库随着数字化转型和 OT/IT 融合的持续加速,对关键基础设施和其他 OT 系统的攻击正在增加。水处理设施、能源供应商、工厂和化工厂——支撑我们日常生活的基础设施都可能面临风险。破坏或操纵 OT 系统会 ...
【数据库】
阅读更多保障网络版防火墙系统可用性的三个关键要素
数据库在企业网络安全建设中,部署防火墙系统仍然是最基础的防护手段之一。随着企业组织数字化业务转型的加快,网络安全人员认识到传统的网络防火墙系统需要一些新的转变,才能跟上企业应用需求的发展:敏捷性要求,网络安 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- TikTok出现大量虚假名人照片泄露视频并附带 Temu 推荐码
- Check Point 携手七云网络,共建 SD-WAN 安全解决方案
- 伊朗黑客对以色列科技界发动恶意软件攻击
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 安卓用户当心: CERT-IN 发布高危漏洞警告
- 秘密蔓延:一文了解如何保护您的秘密
- 深度解析大模型代码能力现状
- 改变网络安全,最火爆的黑客工具:武器化人工智能FraudGPT
- Suncor Energy遭遇网络攻击,致使加拿大石油系统全面瘫痪!
- 面对数据安全和可持续性挑战,数据基础设施仍显不足 b2b信息平台香港物理机云服务器企业服务器网站建设亿华云源码库